Сейчас на форуме: subword, rtsgreg1989, zds (+8 невидимых)

 eXeL@B —› Основной форум —› F-Recovery for SD
<< . 1 . 2 .
Посл.ответ Сообщение


Ранг: 469.0 (мудрец), 100thx
Активность: 0.250
Статус: Участник
[www.AHTeam.org]

Создано: 24 октября 2007 02:32
· Личное сообщение · #1

Хочу я в общем заломать данную порогу, но не получаеццо...

Порога эта для для восстановления USB Flash Drive...

Скачать можно тут www.filerecoverytools.com/download/f_recovery_sd.zip

Порога сама по себе небольшая, меньше метра, запакована аспром, написана на дэлфи... Снимается стрипером... Ограничения состоит в том, что порога ничего на диск не сохраняет...


кусок события при нажетии на кнопочку зарегить:

|
00497B8C E803CEF6FF call 00404994
00497B91 50 push eax

|
00497B92 E8BD34FFFF call 0048B054
00497B97 84C0 test al, al
00497B99 7462 jz 00497BFD
00497B9B 6A40 push $40

* Possible String Reference to: 'Registration'
|
00497B9D 68407C4900 push $00497C40

* Possible String Reference to: 'Thank you for your registration!'
|
00497BA2 68507C4900 push $00497C50
00497BA7 8BC3 mov eax, ebx


Отсюда (00497B97 84C0 test al, al ) видно, что в ал должна быть единичка...

можно конечно зайти в процедуру, подпатчить.... получить сообщения что бы якобы зарегены, но это мало что даст, не хочет файлы записывать на диск...

Если кликнуть на кнопочку старт (начать сканирование) то в событии есть еще одна проверка на зарегинность:

00496953 E8B447FFFF call 0048B10C
00496958 84C0 test al, al
0049695A 7422 jz 0049697E


Тут нам тоже нужно еденичку получить... Получили. Но данные не сохраняет...

Может кто с программкой поможет? Я однозначно где то туплю, чувствую что рядом хожу, но истенную проверку найти не могу...

-----
-=истина где-то рядом=-





Ранг: 469.0 (мудрец), 100thx
Активность: 0.250
Статус: Участник
[www.AHTeam.org]

Создано: 27 октября 2007 00:54
· Личное сообщение · #2

Mercyful пишет:
вопрос решится другим путём ;)

Купили ключ?

vnekrilov пишет:
ри вводе регистрационного кода, дополнительно раскриптовывалась часть кода

Ну в этой вроде код только в реестр пишется...

Получается Раскриптовка идет при запуске пороги?

-----
-=истина где-то рядом=-





Ранг: 303.7 (мудрец), 4thx
Активность: 0.190
Статус: Участник
tPORt Manager

Создано: 27 октября 2007 12:54
· Личное сообщение · #3

KingSise пишет:
Получается Раскриптовка идет при запуске пороги?

Нет, прямо перед выполнением походу




Ранг: 462.8 (мудрец), 468thx
Активность: 0.280
Статус: Участник
Only One!

Создано: 27 октября 2007 14:10
· Личное сообщение · #4

Bit-hack
Именно...
KingSise

Вот тот участок покриптованного кода который должен выполняться при сохранении восстановленных файлов, по адресу - 00496DE1 длинный JMP через этот участок.



0d17_27.10.2007_CRACKLAB.rU.tgz - code.rar

-----
aLL rIGHTS rEVERSED!





Ранг: 469.0 (мудрец), 100thx
Активность: 0.250
Статус: Участник
[www.AHTeam.org]

Создано: 27 октября 2007 17:29
· Личное сообщение · #5

Значит ключег нужен... Следовательно на порогу можно забить...

интересно, имея один ключег, можно им все пороги с сайта ломануть, никто не смотрел? По идеи защита одинаковая должна быть...

-----
-=истина где-то рядом=-





Ранг: 303.7 (мудрец), 4thx
Активность: 0.190
Статус: Участник
tPORt Manager

Создано: 27 октября 2007 17:32
· Личное сообщение · #6

KingSise пишет:
По идеи защита одинаковая должна быть...

Там ключи должны быть разные в разных прогах, или при регистрации одной можно будет юзать все.




Ранг: 469.0 (мудрец), 100thx
Активность: 0.250
Статус: Участник
[www.AHTeam.org]

Создано: 27 октября 2007 17:52
· Личное сообщение · #7

Bit-hack пишет:
Там ключи должны быть разные в разных прогах

Ну это понятно, что они разные будут... Я немного не это имел ввиду... Программу можно заставить любой ключь принять, вопрос только будет ли ключег расцыфровывать нужные участки кода...

-----
-=истина где-то рядом=-





Ранг: 462.8 (мудрец), 468thx
Активность: 0.280
Статус: Участник
Only One!

Создано: 29 октября 2007 11:54
· Личное сообщение · #8

KingSise
смотрел я f recovery sd и f recovery cf....
и та и другая прога написанна из одного исходника, т.к. внутренняя структура кода похожа как близнецы.
Это говорит о том, что достаточно будет одного ключа для одной проги, чтобы заломить все остальные.
Юзать восстановленный код для всех остальных.

-----
aLL rIGHTS rEVERSED!





Ранг: 469.0 (мудрец), 100thx
Активность: 0.250
Статус: Участник
[www.AHTeam.org]

Создано: 29 октября 2007 14:35 · Поправил: KingSise
· Личное сообщение · #9

49$ самая дешовая порога, осталось только найти людей, которые ключег купият... Хотя, признаюсь честно, для меня порога - бесполезна...

Особенно раздражает на главной странице вот эта мкартинка:



-----
-=истина где-то рядом=-



<< . 1 . 2 .
 eXeL@B —› Основной форум —› F-Recovery for SD
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати